Secure-IT

Xara: Kritische iOS- und OS-X-Lücken erlauben Passwortdiebstahl

Ein Team aus sechs Forschern kompromittiert Apples Keychain und auch das Prüfverfahren für den App Store. Mithilfe einer manipulierten App…

9 Jahren ago

Botnet-Betreiber entdecken die Cloud

Cloudbasierte DDoS-Angriffe nehmen im ersten Quartal 2015 deutlich zu. Bösartige virtuelle Server werden aber auch für die Verbreitung von Junk-E-Mail…

9 Jahren ago

Google belohnt nun auch Finder von Sicherheitslücken in Android

Das Android Security Rewards Program gilt aber derzeit nur für Fehler in Nexus 6 und Nexus 9. Für reguläre Schwachstellen…

9 Jahren ago

Sicherheitslücke bedroht mehr als 600 Millionen Samsung-Smartphones

Der Fehler steckt in der vorinstallierten Drittanbieter-Software SwiftKey. Sie nutzt für Updates eine unverschlüsselte Verbindung. Darüber lässt sich Schadcode einschleusen…

9 Jahren ago

Amazon legt ersten Transparenzbericht vor

Er bezieht sich auf Januar bis Mai 2015. In diesem Zeitraum erhielt es 813 US-Zeugenvorladungen, 35 Durchsuchungsbefehle und 13 sonstige…

9 Jahren ago

BAMS: Merkels Rechner mit Trojaner infiziert

Es handelt sich um einen Computer in Merkels Bundestagsbüro. Von dort aus wurden E-Mails mit gefährlichen Links an andere Abgeordnete…

9 Jahren ago

Weißes Haus entdeckt weiteren Hackereinbruch

Bei der US-Personalbehörde OPM wurden noch weit mehr Daten abgegriffen als bislang bekannt. Umfangreiche persönliche Informationen waren unzureichend geschützt und…

9 Jahren ago

Bundestag verabschiedet IT-Sicherheitsgesetz

Es schreibt Mindeststandards für die IT-Sicherheit und eine Meldepflicht von Sicherheitsvorfällen für Betreiber "kritischer Infrastrukturen" vor. Zugleich stärkt das Gesetzt…

9 Jahren ago

OpenSSL-Update schließt Logjam-Lücke

Sie resultierte aus einem Problem mit dem Diffie-Hellman-Schlüsselaustausch, das Angreifer zum Schwächen der Verschlüsselung von HTTPS-Verbindungen ausnutzen konnten. Durch den…

9 Jahren ago

Fehler in Mail für iOS erlaubt Diebstahl von iCloud-Passwörtern

Apple ist die Sicherheitslücke angeblich seit Januar bekannt. Bisher steht kein Patch zur Verfügung. Deswegen hat der Entdecker des Bugs…

9 Jahren ago

Offener Brief an Obama: US-Tech-Industrie will Verschlüsselung erhalten

Interessenverbände warnen die Obama-Regierung davor, durch politische Vorgaben Verschlüsselungstechnologien zu unterminieren. Die Organisationen vertreten Firmen wie Adobe, Apple, HP, Facebook,…

9 Jahren ago

Juni-Patchday: Microsoft stopft kritische Löcher in Windows und Internet Explorer

Insgesamt gibt es diesmal acht Updates, von denen zwei als kritisch und sechs als wichtig eingestuft sind. Sie schließen zusammen…

9 Jahren ago

Adobe schließt 13 Sicherheitslücken in Flash Player

Betroffen sind die Versionen für Windows, OS X und Linux. Ein Angreifer kann unter Umständen Schadcode einschleusen und ausführen. Die…

9 Jahren ago

Microsoft eröffnet Transparenzzentrum in Brüssel

Dort können Regierungen Einsicht in Quelltexte nehmen und sich über Schwachstellen informieren. Microsoft will damit Befürchtungen wegen angeblicher Hintertüren für…

9 Jahren ago

Hackerangriff auf US-Regierung: Gestohlene Daten reichen bis ins Jahr 1985 zurück

Aufgrund des Alters der Daten sind sogar zahlreiche pensionierte Regierungsbeamte betroffen. Die meisten Informationen stammen jedoch von aktuellen Mitarbeitern. Angeblich…

9 Jahren ago

Hacker stehlen Daten von vier Millionen US-Regierungsangestellten

Sie erbeuten Leistungsbewertungen und Stellenbeschreibungen. Der Einbruch ist dem Office of Personnel Management schon seit April bekannt. Angeblich vermuteten Regierungsvertreter…

9 Jahren ago

Forscher: 56 Millionen Datensätze liegen ungeschützt in Cloud-Datenbanken

Als Grund nennen Wissenschaftler der TU Darmstadt und des Fraunhofer-Instituts SIT eine von App-Entwicklern unzureichend eingesetzte Authentifizierung. So landeten persönliche…

10 Jahren ago

US-Steuerbehörde IRS verliert 100.000 Nutzerdaten

Ungefähr 200.000 unberechtigte Datenzugriffe wurden zwischen Februar und Mitte Mai initiiert. Damit wurden unberechtigte Rückzahlungen ergaunert. Die Schadenssumme beträgt laut…

10 Jahren ago

USA wollen Verkauf von Zero-Day-Lücken eindämmen

Das Handelsministerium schlägt vor, ihren Export nur noch nach erteilter Genehmigung zuzulassen. Sie werden somit wie Waffensysteme behandelt. Einige Sicherheitsfirmen…

10 Jahren ago

Logjam: Neue Sicherheitslücke schwächt Verschlüsselung von HTTPS-Verbindungen

Sie basiert wie Freak auf schwachen Verschlüsselungstechniken in Export-Produkten. Logjam betrifft rund 8,4 Prozent der populärsten Websites. Auch per TLS…

10 Jahren ago